Моё меню Общее меню Пользователи Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность
Знаете ли Вы, что ...
...нарушения правил форума наказываются. Старайтесь их не нарушать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Информационная безопасность Вопросы по защите информации и данных в сетях телекоммуникаций


Результаты опроса: Ваш антивирус
Dr.Web 14 5.88%
Kaspersky Antivirus 80 33.61%
Norton Antivirus (Symantec) 11 4.62%
Avast! 28 11.76%
McAfee 4 1.68%
Avira Antivir 16 6.72%
Eset NOD32 76 31.93%
Comodo Antivirus (+ Internet Security) 7 2.94%
AVG 4 1.68%
Microsoft Security Essentials 19 7.98%
BitDefender 0 0%
Panda Antivirus 4 1.68%
F-Secure Antivirus 1 0.42%
Пользуюсь бесплатной версией 15 6.30%
Пользуюсь платной, лицензионной версией 10 4.20%
Пользуюсь платной версией «с таблеткой» 17 7.14%
Не пользуюсь антивирусом 24 10.08%
Опрос с выбором нескольких вариантов ответа. Голосовавшие: 238. Вы ещё не голосовали в этом опросе

Ответить

 
Опции темы Опции просмотра
Старый 12.01.2010 14:46   #1  
Заблокирован(а)
Аватар для Ping-Win
Оффлайн
VoIP спекулянт
Network engineer
Сообщений: 835
+ 142  272/202
– 0  7/6

AustraliaОтправить сообщение для Ping-Win с помощью ICQОтправить сообщение для Ping-Win с помощью MSNОтправить сообщение для Ping-Win с помощью Skype™Мой мир
Предисловие.
Кому лень читать может позвонить мне на мобильный, историю расскажу. (типа шутка)
В нашей глубинке сегодня был случай.
Приехал к одному Новозеладцу, он жаловался что у него вирусы на компьютере.
В общем картина:
Комп Dell Dimension 3000 с пиратской версией Windows (скрин показывает что не genuine) значит абдейты не качает. Жутко тормозит. Кулера шумять на максимальных оборотах (там автоматический регулятор). Потихоньку понимаю что внутри кто-то что то есть. Или пыль. Пыль убрал (было ах. как много), кулера всё равно шумят.
Комп загрузился, всплыло окно с ужасным оповещением что на компьютере сто_тридцать_три вируса и их надо удалить, а что бы удалить надо купить там чего то.
Это окошко (неизвестной принадлежности) я загасил. Надо сказать что стоял антивирус маккафи, но я его удалил (Ключей всё равно нет).
Ребутнул компьютер и загрузился в заранее скачанном Dr WEB Live CD
Весь компьютер проверять поленился, а указал только две системные папки (самые чАстые бордели на компьютере) это system и system32 в папке windows. Это было моей первой ошибкой. Надо было и папку System Volume Information, которая в корне диска тоже указать, или пересоздать (удалить со всем содержимым и заного создать).
Dr Web ничего не нашёл. Я начал радоваться (рано начал).
Загрузился в Windows, установил AVAST и по привычке не стал перегружать компьютер (как всегда просит avast), а вызвал оболочку аваста что б обновить базы перед первой загрузкой.
Но тут я обломился. Avast не захотел запускаться. Кулера орут на максимуме, я пытаюсь вызвать Диспетчер задач что б посмотреть какой процесс, или служба грузит центральный процессор, но он как и мною любимый аваст не придавал признаков жизни. Круто.
Перегрузил комп, аваст в трее не появился, на клики по ярлыку не отвечает, Диспетчер задач так же. Я понял что будет весело.
Думаю были повреждены файлы, надо исправить. В консоле пишу sfc /scannow жму Enter, винда просит диск вставить в DVD драйв, я стараюсь радоваться хоть чему то, потому что хоть что то работает.
Прошла проверка системных файлов. Меняла ли она что то, она не отчитывалась. Я рестартанул комьютер, результат тот же.
Кулеры шумять, аваст не просыпается (его просто нигде нет), Диспетчер задач в ауте.
Сн@шаю Сношу AVAST, ставлю касперского 10, обновляю, ставлю на полную проверку всего чего можно с удалением всего подозрительного.
Каспер находит шесть вирусов и где? ....
Там где их никто и не искал, в C:\System Volume Information
А никто не искал потому что я сглупил не указав Доктору Веб на эту папку, а Аваст.. эх Аваст... Тот просто не завёлся.
Открываю hosts файл (тот что лежит тут: C:\WINDOWS\system32\drivers\etc\hosts и вижу что параметра 127.0.0.1 localhost нет вообще, а прописаны какие то IP адреса с доменом yahoo.com и тому подобными.
В общем, вирус переписал записи, что б гнать юзера на свои сервера. Сделанные под yahoo.com или мойбанк.com что б пароли воровать.
Пытаюсь переписать hosts файл, а у него права только на чтение. Пытаюсь изменить права, н получается, из консоли удалить, а консоль его не видит. Отвечает: нет такого файла. Сморю в свойствах файла, а параметр Hidden отмечен, да к тому же неактивный. То есть поменять не могу.
Хм. Копирую остальные файлы из той папки (типа:hosts.msn) на флешку, выхожу уровнем наверх и пытаюсь удалить папку в которой находится файл hosts. Хм. Отказано. Засада.
ТУпо переименовываю эту папку (etc) и вуаля. Всё получилось.
Создаю папку etc, кидаю в неё все файлы с флешки, создаю новый правильный hosts и на этом спокойно вздыхаю.
Кулера уже давно как успокоились, комп перегрузил. Удалил Касперыча (потом нехочу ставить Аваст, времени не будет). Установил Аваст, указал проверить весь комп при загрузке. Свалил побысрее.

Мораль.
У пользователя была пиратская Windows, пакет Office XP (даже не 2003), файлов в папке "Мои документы" всего то (кот наплакал) 200 мегабайт.
Какого ... фига я сразу не переустановил Винду и воткнул офис спрашивается.
Вот ведь дурная привычка сохранить станцию, привык что люди тут годами работают на одном компе и давно привыкли к огромной кучи установленного софта.
По Узбекский думаю, не хорошо как то это, не профессионально.
Пытаясь думать по Австралийский, делал то за что мне деньги платят (что сказали то и делай, тип того)
Ps. Пока писал этот "роман" этот чудак позвонил мне и сказал что у него интернет не работает (а я кабель отключал пока антивирусы менял). Съездил до него. Он счастлив, компьютер неслышно так работает. Шустренько. Интересовался насчёт Windows 7. Я сказал что "будет", хотя в машине диск лежит. Отдыхать тоже когда то надо.
Ответить 
Старый 12.01.2010 16:26   #2  
Заблокирован(а)
Аватар для agnelius
Оффлайн
Сообщений: 1,501
+ 170  304/215
– 0  107/69

Russian Federation
Кулера что от вируса что ли шумели?Вообще самое правильное решение при заражении видимо перустановки оси? Так?
Ответить 
Старый 12.01.2010 16:59   #3  
Real ID Group
Аватар для Talgat Ravilov
Оффлайн
AKA:HOBBIT
Сообщений: 4,592
+ 2,627  2,642/1,347
– 244  141/110

UzbekistanОтправить сообщение для Talgat Ravilov с помощью ICQОтправить сообщение для Talgat Ravilov с помощью Skype™
Цитата:
Сообщение от agnelius Посмотреть сообщение
Кулера что от вируса что ли шумели? Вообще самое правильное решение при заражении видимо перустановки оси? Так?
Видимо, вирусы забивали ресурсы "железа", оно грелось, и кулера работали с усиленными оборотами. Переустановка оси - это настолько осточертевшее для всех айтишников занятие, что порой гораздо интереснее 5-6 часов "повоевать" с вирусами, и восстановить систему "без потерь".
Ответить 
Старый 12.01.2010 20:12   #4  
Заблокирован(а)
Аватар для Ping-Win
Оффлайн
VoIP спекулянт
Network engineer
Сообщений: 835
+ 142  272/202
– 0  7/6

AustraliaОтправить сообщение для Ping-Win с помощью ICQОтправить сообщение для Ping-Win с помощью MSNОтправить сообщение для Ping-Win с помощью Skype™Мой мир
Цитата:
Сообщение от agnelius Посмотреть сообщение
Кулера что от вируса что ли шумели?Вообще самое правильное решение при заражении видимо перустановки оси? Так?
На многих (да почти на всех) фирменных сисблоках установлены термореле.
При нагреве, увеличиваются обороты кулера. А именно у того Dell, кулер на проце вытягивает воздух с радиатора процессора на улицу, он не дует "на" проц, он выдувает.
Я сначала подумал что охлаждение на проце (а с ним и термореле) перегревается от засранности, частично оно так и было. Но в основном грузил проц вирус (как правильно сказал Talgat Ravilov), от сюда и нагрев повышенный.
Переустановить ось, скачать драйвера на 20 гигах, загнать обновления проблем нет. Но не всегда это правильный ход.
В принципе, в моей сегодняшней ситуации ничего интересного нет, если бы не мною же поставленные грабли для самого себя на каждом шагу.

У меня специфика работы несколько другая. Есть одна компания, занимается туризмом. Я там сначала воип сделал, но потихоньку они на меня скинули компьютеры, потом и веб сайт, сеть и всё остальное.
В принципе платят, ну и ладно. Так вот у них, установлено куча своего професионального софта (бронирование билетов, бухгалтерия, и прочие примочки). Вот они дрожат что б ось не упала. Вот и привык что надо именно чинить.
Хотя с другой стороны, у них на компах даже паролей нет.
Я настаивал, всё бестолку. Не удобно им видители. Но, моё дело предупредить.
Я не особо часто занимаюсь компьютерами, но дома KVM свич стоит. Бывает домой приносят. Ковыряю.
Дома я сначала даже не загружаю пациента. Первое это продуваю БП, радиатор проца и все внутренности большим давлением. Снимаю HDD подключаю через переходник, проверяю антивирусом, если надо проверяю целостность файловой системы, сохраняю пользовательские данные на своём компьютере, выполняю дефрагментацию професиональной утилитой с упорядовачиванием по дате последнеднего доступа к файлу, а уже потом ставлю HDD в пациента и запускаю.
Ставлю антивирус, прочищаю реестр, Выставляю pagefile правильно. Обновляю систему и драйвера.
Что то меня опять прорвало )))
Как правило комп летает быстрее чем был с магазина.
Ответить 
2 "+" от:
Старый 12.01.2010 20:22   #5  
Заблокирован(а)
Аватар для agnelius
Оффлайн
Сообщений: 1,501
+ 170  304/215
– 0  107/69

Russian Federation
C:\WINDOWS\system32\drivers\etc\hosts
решил и у себя посмотреть айпи...Чем открыть это hosts?Просто блокнотом?
Ответить 
Старый 12.01.2010 21:01   #6  
Real ID Group Ultimate ex-wild_John
Супермодератор
Аватар для German Stimban
Оффлайн
Центр программистов Bepro
Начальник отдела
Сообщений: 8,039
+ 4,910  6,509/2,845
– 298  135/90

UzbekistanОтправить сообщение для German Stimban с помощью ICQОтправить сообщение для German Stimban с помощью Skype™LiveJournal
Цитата:
Сообщение от agnelius Посмотреть сообщение
решил и у себя посмотреть айпи...Чем открыть это hosts?Просто блокнотом?
Любым текстовым редактором, в том числе и блокнотом
__________________
Герман - это не имя, это особое состояние души (Джим Анджер)
Ответить 
"+" от:
Старый 12.01.2010 22:28   #7  
Заблокирован(а)
Аватар для Ping-Win
Оффлайн
VoIP спекулянт
Network engineer
Сообщений: 835
+ 142  272/202
– 0  7/6

AustraliaОтправить сообщение для Ping-Win с помощью ICQОтправить сообщение для Ping-Win с помощью MSNОтправить сообщение для Ping-Win с помощью Skype™Мой мир
Кстати.
Если пошла такая пьянка про hosts файл, то вот два файла.
Один из заражённой машины (файл сам не инфицирован, не переживайте).
Второй файл мой. Я его использую сам, на моём компьютере.
Если не усну (у меня уже 04:29), дам пояснения. Файлы на самом деле интересные, особенно тот что имеет инфу с зараженой тачки.

PS. Пояснения даю конечно не для админов, скорее для пользователей. Так что за "разжёвывание" не пинайте ))

PPS. Мне пришлось свой hosts файл зазиповать, иначе не помещался в ограничение по "вложениям".
Заодно я и второй файл в зип отправил.
Вложения
Тип файла: zip hosts.zip (1.0 Кб, 7 просмотров)
Тип файла: zip ping-winHosts.zip (142.4 Кб, 9 просмотров)
Ответить 
Реклама и уведомления
Старый 12.01.2010 22:48   #8  
Real ID Group uParty Member
Аватар для Ruslan Juldashev
Оффлайн
Веб-разработчик
AKA:monitoringe
Сообщений: 3,550
+ 664  1,588/953
– 8  3/2

UzbekistanОтправить сообщение для Ruslan Juldashev с помощью Skype™LiveJournalМой КругАккаунт на TwitterМой мир
Цитата:
Сообщение от Ping-Win Посмотреть сообщение
Если пошла такая пьянка про hosts файл, то вот два файла.
Один из заражённой машины (файл сам не инфицирован, не переживайте).
Второй файл мой. Я его использую сам, на моём компьютере.
А зачем вы их показываете? Пользователь, который не совсем понимает предназначение вашего хост-файла (блокировка рекламы и попапов) только запутается, наверное. Лучше уж дефолный hosts выложить, чтобы у кого там куча фишинговых сайтов прописано, могли бы заменить. А рекламу и попапы уж лучше браузером блочить. Легче править, да и гибче правила могут быть.
__________________
Я за правильное оформление текста на форуме.
Ответить 
"+" от:
Старый 12.01.2010 23:27   #9  
Real ID Group
Аватар для Камолиддин Зайнутдинов
Оффлайн
AKA:Камол
Сообщений: 3,372
+ 2,484  1,147/733
– 95  58/48

UzbekistanОтправить сообщение для Камолиддин Зайнутдинов с помощью ICQОтправить сообщение для Камолиддин Зайнутдинов с помощью Skype™Facebook
Оффтоп:
Ping-Win очень познавательный рассказ .
Ответить 
"+" от:
Старый 13.01.2010 14:32   #10  
Аватар для Andrews
Оффлайн
Школа
Учитель
Сообщений: 5,848
+ 18,048  2,150/1,194
– 947  191/157

Uzbekistan
Цитата:
Сообщение от Ping-Win Посмотреть сообщение
Второй файл мой. Я его использую сам, на моём компьютере.
Очень сложный. Зачем Вам фактически собственный НС-сервер??
Для ускорения работы??
Ответить 
Ответить
Опции темы
Опции просмотра
Комбинированный вид Комбинированный вид




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх